公安身份认证访问控制管理系统.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公安身份认证访问控制管理系统.doc

公安身份认证与访问控制管理系统 运行管理办法 总则 为保障公安身份认证与访问控制管理系统的正常运行,加强与规范公安各级身份认证与访问控制管理系统的运行管理,根据《中华人民共和国计算机信息系统安全保护条例》和公安部《公安计算机信息系统安全保护规定》及其它有关法律法规,制定本办法。 公安身份认证与访问控制管理系统是公安信息网的基础设施之一,是公安信息网络安全保障体系的重要组成部分,为公安信息网上从事相关公安业务工作的个人与单位签发并管理数字身份证书,提供身份认证、访问控制和安全审计等安全服务。 公安身份认证与访问控制管理系统由公安各级信息通信部门主管。 本办法适用于公安机关各级身份认证与访问控制管理系统。 主管单位职责 公安身份认证与访问控制管理系统运行管理采用部、省二级的分级管理办法。 公安部信息通信局负责公安各级身份认证与访问控制管理系统的政策制定和运行指导,负责部机关身份认证与访问控制管理系统的维护并提供相关服务。公安部各业务局负责制定本警种应用系统的访问控制授权策略。 各省、直辖市、自治区公安信息通信部门执行公安部制定的相关规章和安全策略,负责省级身份认证与访问控制管理系统的维护并提供相关服务。 各级身份认证与访问控制管理系统可根据需要在下属单位设立证书注册中心、证书受理点和权限管理中心,负责管辖范围内的证书处理及相关服务。 岗位设置 各级信息通信部门应配备专人负责系统的运行与管理,并设立下述工作岗位。 超级管理员岗位:负责系统的初始化与系统管理员用户的设定必须由二人以上承担上述操作。 系统管理员岗位:负责身份认证与访问控制管理系统的日常运行管理,负责添加证书操作员。此岗位人员不得再承担证书受理工作岗位。 网络管理员岗位:负责维护身份认证与访问控制管理系统运行平台的稳定性。 各级信息通信部门应配备专人负责证书受理工作,并设立下述工作岗位。 录入员岗位:负责公安信息系统数字身份证书申请录入。 审核员岗位:负责公安信息系统数字身份证书申请审核。 制证员岗位:负责公安信息系统数字身份证书制作。 技术支持员岗位:负责为证书用户提供技术支持与服务。 录入员与审核员不能由同一人担任。 管理制度 运行管理制度包括运行场所管理制度、工作人员安全守则与系统安全管理制度。 运行场所管理制度包括如下内容: 所有进出运行场所工作人员应佩带工作证件; 非运行系统管理人员进出运行场所需经策略部门领导批准、登记记录。在进入受控制区域时,应由运行场所的相关工作人员陪同; 机房内严禁抽烟、喝水、大声喧哗及拍照、录像等未经允许的行为; 机房内的设备严禁私自移动或装拆; 需要进入机房施工的单位应提前与运行场所取得联系,得到批准后可在指定时间段内施工;施工完毕后,施工单位应负责清洁施工区域,经工作人员检查合格后方可离开。 工作人员安全守则包括如下内容: 运行管理系统各部门人员应严格遵守各自职责和操作流程,不得违规操作,未经许可不得越权; 运行管理系统工作人员应妥善保管用户信息,其它人员不得无故翻阅、查看用户信息;未经允许不得将用户信息以任何形式(书面或电子)带出,对由于各种原因造成用户信息泄露的相关人员要追究相应的责任; 禁止使用来历不明或未经批准的软件,防止携带病毒或黑客程序危害公安计算机信息系统。 系统安全管理制度包括如下内容: 系统内所有计算机设备专机专用,不得连接其它网络,不得进行与本系统无关的其它操作; 严禁在系统主机上设置信息共享; 系统内所有主机与业务终端必须安装防病毒程序,并及时为计算机系统安装补丁; 系统重要的信息和数据应定期备份; 系统运行应设置24小时值班制度,有专人负责监控,在出现异常情况下应及时进行处理。 系统管理 公安身份认证与访问控制管理系统管理要建立相关的制度,所有人员的操作必须在该制度的约束下进行。 系统要按照分区管理模式进行管理,所有区域内的操作应时刻处于被监督之下。 对于系统的关键操作要进行权限分割,密码机管理、系统更新、超级管理员与系统管理员变更、口令更新等重要操作需二名以上超级管理员在场。 密钥管理系统要根据国家密码管理的相关规定加强管理。 作废的敏感文档与介质要及时销毁。 系统管理员对证书操作员的日常操作要进行定期安全审计,并向上级主管单位汇报。 系统管理员要定期检查系统状态,确保系统正常运行。 证书管理 各级身份认证与访问控制管理系统证书受理点负责当地证书处理,包括警员证书和服务器证书。 警员证书处理包括证书申请录入、证书申请审核、证书制作与发放、证书更新、证书撤销与收回、证书停用与恢复。 服务器证书处理包括证书申请录入、证书申请审核、证书制作与发放、证书撤销。 警员证书申请录入。证书受理点接到申请者提交的《公安信息系统数字身份证书申请表》后,录入员按照申请者填写的内容录入,提交审核员进行审核。 警员证书申请审核。审

文档评论(0)

aiwendang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档